מסמכי מדיניות / הרשות להגנת הפרטיות /
פורסם ב-05/09/2022
יש להתחבר בכדי
להוסיף לרשימה
להוסיף לרשימה
פרטיות ואבטחת מידע בשימוש בטכנולוגיות Deepfake (זיוף עמוק)
עמדת הרשות היא כי הפצה ללא הסכמה של תמונה או סרטון דיפ פייק המציגים תוכן משפיל או הנוגע לצנעת חייו האישיים של אדם, העלול להיתפס בציבור כאותנטי, מהווה פגיעה בפרטיות. בנוסף, קובעת הרשות שחברות המייצרות תכנים מזויפים בטכנולוגית Deepfake ומחזיקות מאגר מידע מחויבות לעמוד בתקנות אבטחת מידע, וכי גם מידע מזויף, הנתפס כמידע אישי אותנטי, הוא מידע שיש לאבטח אותו.
המסמך שמפרסמת הרשות מכיל רקע מקצועי על טכנולוגיית הדיפ פייק וסוקר את היבטי הפרטיות השונים הנוגעים לשימוש בטכנולוגיה זו מצד המשתמשים והמפעילים וכן המלצות לציבור ולבעלי מאגרי המידע.
להלן עיקרי ההמלצות הכלולות במסמך:
- פרסמתם תמונה או סרטון שזויפו באמצעים של Deepfake, העלולים להשפיל ולבזות אדם המופיע בהם או להציג מידע הנוגע לצנעת חייו האישיים, ללא הסכמה ובאופן העלול לגרום לציבור להאמין כי מדובר בתוכן אותנטי? ייתכן והפרתם את הוראות חוק הגנת הפרטיות.
- הופצו ברשת תמונות או סרטונים מזויפים המציגים את דמותכם באופן שעלול להשפילכם או לחשוף מידע הנוגע לצנעת חייכם? אתם יכולים לפנות ולהגיש תלונה במשטרת ישראל, לפנות ישירות לאתרי האינטרנט בבקשה להסרת התכנים, ולהגיש תביעה לפיצויים נגד מפיצי התכנים.
- תמונות וסרטונים אותנטיים הם הבסיס וליצירה ועריכה של תוכן מזויף. ככל שכמות, סוג ומגוון התמונות והסרטונים גבוה יותר – כך איכות הזיוף תהיה גבוהה יותר. חשבו על כך בפעם הבאה שאתם מעלים תמונות וסרטונים שלכם לרשתות "פתוחות".
- ומה לגבי אבטחת מידע מזויף? תכנים מזויפים באיכות העלולה לגרום לציבור להבין כי מדובר במידע אישי אותנטי ואמיתי, מהווים 'מידע' לפי חוק הגנת הפרטיות.
- על בעלי מאגרי מידע לעמוד בחובות האבטחה הקבועות בדין גם ביחס למאגרים בהם נשמר מידע שזויף באמצעים דיגיטליים, וקיים חשש כי מידע זה ייתפס על-ידי הציבור כאותנטי ואמיתי. על בעלי מאגרי מידע לאבטח מידע זה כאילו מדובר במידע אישי ואותנטי.
- יצוין, כי מידע שבבירור הוא מזויף, לא יחשב כ'מידע' לפי הוראות פרק ב' לחוק.
- הרשות ממליצה לחברות המייצרות תכנים מזויפים בטכנולוגית Deepfake להשתמש בסימני מים דיגיטליים-גלויים, המבהירים כי התכנים עברו עריכה, וכי הם לא אותנטיים. עשיתם זאת? אתם פטורים מחובת אבטחת המידע לפי החוק ביחס למאגרים המחזיקים מידע שכזה.
- לשם צמצום הסיכון לפגיעה בפרטיות, הרשות ממליצה לגופים מסחריים המפרסמים תכנים דיגיטליים להשתמש באמצעים טכנולוגיים לבחינת מידת האותנטיות של תמונות וסרטונים דיגיטליים המפורסמים על-ידם.